Betroffen ist die Grafiksoftware Illustrator, die eingehende Daten aus Dateien nur unzureichend prüft. Öffnet ein Anwender eine präpariert erstellte Datei, kann ein Angreifer die fehlerhafte Eingabeprüfung ausnutzen und eigenen Programmcode im Kontext des angemeldeten Benutzers ausführen. Der Angreifer erhält damit die Rechte des Opfers und kann etwa auf dessen Dateien zugreifen, Schadsoftware nachladen oder weitere Aktionen auf dem System ausführen. Der Angriff funktioniert nicht von allein: Er setzt eine Mitwirkung des Nutzers voraus, der die manipulierte Datei öffnen muss – typischerweise verteilt über E-Mail-Anhänge, Downloads oder gemeinsam genutzte Projektdateien. Da die Auswirkungen über den unmittelbar betroffenen Programmbereich hinausreichen, können auch Ressourcen außerhalb der eigentlichen Anwendungsumgebung in Mitleidenschaft geraten.
CVE-2026-48334
9,3
CRITICAL
CVSS Basis-Score
Beschreibung